Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Yanhao

#16164de 53,630
16.6CVSS total
Vulnerabilidades · 2
Alta
2
PT-2021-11890
7.8
2021-04-21
Gpac · Gpac · CVE-2020-35979
**Nome do software vulnerável e versões afetadas: Versões do GPAC 0.8.0 a 1.0.1 Descrição: Existe uma vulnerabilidade de estouro de buffer baseada na pilha na função `gp rtp builder do avc()`, localizada no arquivo `ietf/rtp pck mpeg4.c`. Recomendações: Para a versão 0.8.0 do GPAC, atualize para uma versão que corrija o problema. Para a versão 1.0.1 do GPAC, atualize para uma versão que corrija o problema. Como solução temporária, considere desativar a função `gp rtp builder do avc()` até que um patch esteja disponível.
PT-2018-12946
8.8
2018-08-08
Libtiff · Libtiff · CVE-2018-15209
**Name of the Vulnerable Software and Affected Versions** LibTIFF version 4.0.9 **Description** The issue allows remote attackers to cause a denial of service, which is a heap-based buffer overflow and application crash, or possibly have other unspecified impacts via a crafted TIFF file. This can be demonstrated using tiff2pdf. **Recommendations** For LibTIFF version 4.0.9, update to a version that fixes the issue in the ChopUpSingleUncompressedStrip function in tif dirread.c to prevent a heap-based buffer overflow and application crash. As a temporary workaround, consider restricting the processing of crafted TIFF files to minimize the risk of exploitation.